The following Yokogawa Electric products hard-code the password for CAMS server applications: CENTUM VP versions from R5.01.00 to R5.04.20 and versions from R6.01.00 to R6.08.00, Exaopc versions from R3.72.00 to R3.79.00
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa Centum Vp
HWYokogawaall versionsYokogawa Centum Vp Entry
HWYokogawaall versionsYokogawa Centum Vp Entry Firmware
OSYokogawar5.01.00 – r5.04.20r6.01.00 – r6.09.00 (excl.)Yokogawa Centum Vp Firmware
OSYokogawar6.01.00 – r6.09.00 (excl.)r5.01.00 – r5.04.20Yokogawa Exaopc
APPYokogawar3.72.00 – r3.80.00 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-26034CRITICAL9.1PL ✓same product
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
CVE-2022-21194CRITICAL9.8PL ✓same product
Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows
CVE-2020-5608CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM
CVE-2020-5609CRITICAL9.8PL ✓same product
Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu
CVE-2015-5627CRITICAL9.8PL ✓same product
Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS przez sieć